Conteúdo institucional
Segurança da Informação
Conheça os compromissos de segurança da informação.
Na Clínica Nova Imagem, a segurança da informação integra a nossa estrutura de governança e proteção dos dados utilizados nas atividades assistenciais, administrativas e operacionais. Para apoiar a prevenção de riscos, o atendimento às exigências aplicáveis e o fortalecimento da confiança de pacientes, colaboradores e parceiros, contamos com o Sistema de Gestão de Segurança da Informação (SGSI), um dos pilares do nosso Programa de Privacidade e Segurança da Informação (PPSI).
O que é o SGSI?
O SGSI reúne práticas, processos, procedimentos, diretrizes e recursos tecnológicos destinados à proteção das informações sob responsabilidade da Clínica Nova Imagem.
Sua finalidade é promover níveis adequados de confidencialidade, integridade e disponibilidade das informações, reduzindo riscos de acessos indevidos, perdas, alterações, indisponibilidade e outros eventos que possam comprometer a segurança das atividades da organização.
Nossos Compromissos com a Segurança
O SGSI da Clínica Nova Imagem é estruturado a partir dos seguintes elementos:
- Políticas e diretrizes internas: estabelecimento de regras, responsabilidades e critérios para o uso adequado e a proteção das informações e dos ativos relacionados.
- Gestão de Riscos de Segurança da Informação: identificação, avaliação e tratamento dos riscos associados às informações e aos ativos da organização, considerando sua criticidade, os impactos potenciais e a proporcionalidade das medidas adotadas.
- Controles de Segurança: adoção de medidas físicas, administrativas e tecnológicas destinadas a reduzir riscos e proteger as informações de acordo com sua natureza e relevância.
- Conformidade e Monitoramento: acompanhamento periódico de políticas, procedimentos, controles e práticas, com o objetivo de avaliar sua aderência, funcionamento e necessidade de aprimoramento.
- Classificação das Informações: identificação e organização das informações conforme seus níveis de sensibilidade, criticidade e requisitos de proteção.
- Gestão de Incidentes de Segurança: manutenção de procedimentos para identificação, análise, resposta, recuperação e mitigação de impactos relacionados a eventos e incidentes de segurança da informação.
- Gestão de Acessos: aplicação de critérios e controles para que o acesso às informações e aos recursos tecnológicos ocorra de acordo com as atribuições, responsabilidades e necessidades de cada usuário.
- Conscientização e Capacitação: desenvolvimento de ações voltadas à formação de uma cultura de segurança da informação e à orientação dos usuários sobre práticas adequadas de proteção.
Benefícios do SGSI
A implementação e manutenção do SGSI contribuem para:
- Conformidade regulatória: apoio ao alinhamento das atividades às normas, regulamentações e requisitos legais aplicáveis, incluindo a LGPD.
- Maior organização operacional: fortalecimento de processos, responsabilidades e controles relacionados à segurança das informações.
- Melhoria contínua: revisão e evolução das práticas de segurança diante de mudanças tecnológicas, regulatórias e dos próprios riscos do ambiente.
- Proteção baseada em riscos: adoção de controles proporcionais à criticidade das informações e às ameaças identificadas.
- Responsabilidade e governança: definição mais clara de papéis, controles e responsabilidades na proteção das informações.
- Tratamento de riscos: identificação, priorização e mitigação de situações capazes de comprometer a confidencialidade, integridade ou disponibilidade das informações.
Implementação do SGSI
O SGSI da Clínica Nova Imagem adota uma abordagem de melhoria contínua baseada no ciclo PDCA (Plan-Do-Check-Act):
- Plan (Planejar): estabelecer políticas, objetivos, processos e controles necessários à gestão dos riscos de segurança da informação.
- Do (Executar): implementar e operar as medidas e processos definidos.
- Check (Verificar): acompanhar, medir e avaliar o desempenho dos controles e das práticas adotadas.
- Act (Agir): implementar correções e melhorias a partir dos resultados de monitoramentos, avaliações, auditorias e análises realizadas.
Base Técnica e Referências
O SGSI da Clínica Nova Imagem foi estruturado considerando referenciais e boas práticas reconhecidas nas áreas de segurança da informação e gestão de riscos, incluindo:
- ISO/IEC 27001: referência internacional para sistemas de gestão de segurança da informação.
- NIST: frameworks, padrões e orientações utilizados para gestão de riscos e segurança da informação.
- CIS: controles e recomendações práticas voltados ao fortalecimento da segurança de sistemas, redes e ativos de informação.
O SGSI atua de forma integrada com o Programa de Governança em Privacidade (PGP), permitindo que segurança da informação e proteção de dados sejam tratadas de maneira coordenada, respeitando suas finalidades próprias dentro da estrutura de governança da Clínica Nova Imagem.
Essa integração contribui para uma atuação mais consistente na proteção das informações, na gestão de riscos e no aprimoramento contínuo dos controles internos.
O SGSI é revisado e atualizado periodicamente para acompanhar mudanças tecnológicas, regulatórias, operacionais e organizacionais, mantendo uma abordagem orientada por riscos e melhoria contínua.
Alta Gestão Clínica Nova Imagem
Gestão de Segurança da Informação